Juniper Networks - Systemy Bezpiecze艅stwa
W zakresie rozwi膮za艅 bezpiecze艅stwa Juniper oferuje szeroki i wszechstronny wyb贸r platform sprz臋towych i programowych realizuj膮cych funkcje bram bezpiecze艅stwa, ochrony nowej generacji (aplikacyjnej) oraz zarz膮dzania.
Oferta Juniper obejmuje tu:
- SRX - Platformy sprz臋towe i wirtualne bramy bezpiecze艅stwa.
- Sky Advanced Threat Prevention - (Sky ATP) - kompleksowa chmurowa ochron臋 przed atakami mallware.
- Junos Space Security Director - system zarz膮dzania platformami bezpiecze艅stwa SRX.
- AppSecure - system wykrywania zagro偶e艅 pracuj膮cy w oparciu o koncepcj臋 NGFW (Next Generation Firewall).
Urz膮dzenia SRX zbudowane w oparciu o architektur臋 "Dynamic Services Architecture" zapewniaj膮 niezr贸wnan膮 wydajno艣膰 i mo偶liwo艣ci skalowania. Do podstawowych cech nowej serii urz膮dze艅 nale偶膮:
- Skalowalno艣膰 wydajno艣ci: architektura DSA oznacza, 偶e urz膮dzenia serii SRX mog膮 dostarcza膰 nowe us艂ugi bez degradacji wydajno艣ci dzia艂ania ca艂o艣ci systemu.
- Niezawodno艣膰 i odporno艣膰 na awarie: seria SRX dostarcza wysoki poziom niezawodno艣ci bazuj膮c na redundancji komponent贸w sprz臋towych oraz cechach systemu operacyjnego JunOS.
- Elastyczno艣膰 w doborze interfejs贸w: w urz膮dzeniach serii SRX istnieje mo偶liwo艣膰 elastycznego doboru ilo艣ci i rodzaju stosowanych interfejs贸w sieciowych celem dopasowania do dowolnej infrastruktury sieciowej.
- Segmentacja sieci: komponenty takie jak strefy bezpiecze艅stwa, sieci VLAN i wirtualne rutery umo偶liwiaj膮 administratorom na precyzyjne dostrajanie polityk obs艂ugi sieci i bezpiecze艅stwa dla poszczeg贸lnych podgrup u偶ytkownik贸w i zasob贸w.
- Rozbudowane mechanizmy rutingu: zastosowane rozwi膮zania klasy operatorskiej zapewniaj膮 separacj臋 modu艂贸w sterowania i modu艂贸w przetwarzania danych, co umo偶liwia wdro偶enie skonsolidowanych polityk rutingu i bezpiecze艅stwa
- Wszechstronna ochrona przed zagro偶eniami: w urz膮dzeniach serii SRX zastosowano zintegrowane rozwi膮zania obs艂ugi sieci i bezpiecze艅stwa takie jak wielo-gigabitowy firewall, ochrona przed intruzami (IPS), ochrona przed atakami DoS, translacje NAT, mechanizmy QoS.
Systemy SRX
Systemy SRX dostepne s膮 zar贸wno w postaci platform sprzetowych jak i programowych, dost臋pne rozwi膮zania obejmuj膮:
- vSRX - wirtualny firewall pracuj膮cy po kontrol膮 VMWare ESXi lub KVM, zgodny z OpenStack i osiagaj膮cy przepustowo艣ci do 100 Gbps. Rozwi膮zanie to jest szczeg贸lnie rpzydatne w 艣rodowiskach SDN, gdzie wirtualne firewall-e mog膮 by膰 tworzone i usuwane automatycznie poprzez kontroler orkiestracji (np. Contrail)
-
- cSRX - programowy firewall pracuj膮cy w 艣rodowisku Docker.
- systemy sprz臋towe (dopuszczone do obrotu w UE): SRX3x0, SRX1400, SRX1500, SRX3x00, SRX4000, SRX5x00